是否可以在不将用户同步到 AAD 的情况下将 Azure 服务 RBAC 与本地身份验证结合使用?



是否可以使用 ADFS/直通身份验证通过本地 AD 向 Azure 服务(门户(进行身份验证,而无需同步用户帐户?是否可以为 Azure 服务的本地用户分配 RBAC?
例如,向本地用户授予 VM 参与者角色,而不在本地 AD 和 AAD 之间同步所有用户信息。

需要将用户同步到 Azure AD。 密码哈希不需要同步,可以使用 ADFS 进行登录。但确实需要同步用户,以便 Azure AD 知道存在哪些用户。

最新更新